

9to5Mac Security Biteは、Apple統合プラットフォームであるMosyleが独占的に提供しています。Appleデバイスをすぐに使用でき、企業にとって安全なものにすることが私たちの使命です。管理とセキュリティに対する独自の統合アプローチは、完全に自動化された強化とコンプライアンス、次世代EDR、AI搭載ゼロトラスト、独自の権限管理のための最先端のApple固有のセキュリティソリューションと、市場で最も強力で最新のApple MDMを組み合わせています。その結果、完全に自動化されたApple統合プラットフォームが誕生しました。現在45,000を超える組織から信頼されており、何百万台ものAppleデバイスを手間をかけずに手頃な価格ですぐに使用できます。今すぐ延長トライアルをリクエストして、MosyleがAppleと連携するために必要なすべてである理由を確認してください。
今年はFBIインターネット犯罪苦情センター(IC3)の設立25周年にあたります。2000年の設立以来、IC3は被害者から毎日寄せられる数千件ものサイバー犯罪に関する苦情に基づき、犯罪傾向を詳細にまとめた年次報告書を発表してきました。今週、FBIは2024年度版インターネット犯罪報告書を発表し、報告された被害額が過去最高の166億ドルに達したことを明らかにしました。これは前年比33%増で、「IC3に報告された被害額としては過去最高」です。
この報告書が最も強調していることが一つあるとすれば、それは人間は機械よりも脆弱であるということだろう。
FBIのインターネット犯罪苦情センター(IC3)の最新報告書によると、2024年には85万9000件以上の苦情が寄せられました。最も多かったサイバー犯罪は、フィッシング/なりすまし、恐喝、そして個人情報漏洩でした。
カリフォルニア州、テキサス州、フロリダ州は、報告件数で全米トップでした。当然のことながら、60歳以上の年齢層からの苦情が最も多く、損失額は総額48億ドルに達しました。これに次いで50~59歳の年齢層が苦情件数で2番目に多く、損失額は25億ドルでした。
総損失額166億ドルのうち、約83%はFBIがサイバー犯罪と呼ぶものによるものでした。これは「(Fruad)とは、犯罪者がインターネットやその他のテクノロジーを利用して詐欺行為を働いたという苦情を含み、多くの場合、金銭、データ、個人情報の窃盗、あるいは偽造品や偽造サービスの作成が含まれます。」
被害額上位のサイバー犯罪を見ると、投資詐欺、ビジネスメール詐欺(BEC)、テクニカルサポートが上位にランクインしています。前2つは報告件数こそ少ないものの、最も多くの経済的被害をもたらしました。投資詐欺の総額は約65億ドルで、他のすべてのサイバー関連犯罪の合計額を上回ります。FBIのインターネット犯罪報告書によると、「投資詐欺」には、仮想通貨詐欺、パンプ・アンド・ダンプ、ねずみ講、その他投資口座から資金を流出させる不正手段が含まれます。
良い点としては、2024年1月に開始された、仮想通貨詐欺の潜在的な被害者にリアルタイムで警告を発するFBIの「レベルアップ作戦」のおかげで、捜査官は推定2億8,560万ドルの損失を防ぐことができたということだ。
2024年のBECによる損失総額は30億ドルに達し、提出された苦情1件あたり平均7万5000ドルを超えています。この数字には驚きません。メールは依然として犯罪者が被害者を見つけるための好む手段です。そしてほとんどの場合、メールにはアプリケーションフォルダやダウンロードフォルダに潜む高度なマルウェアは含まれていません。多くの場合、フィッシングメールやスミッシングといった、シンプルながらも非常に巧妙なソーシャルエンジニアリング戦術が用いられます。以前、サイバー犯罪の約91%がメールから始まっていると報告しました。この統計は2025年には人々を驚かせるでしょう。
最後に、報告書は、2023年から9%増加したランサムウェアに関する継続的な懸念も強調しています。FBIの刑事・サイバー担当オペレーションディレクター、B・チャド・ヤーブロー氏は、ランサムウェアを「重要インフラに対する最も蔓延する脅威」と呼び、懸念を表明しました。
重要なインフラストラクチャ組織(製造、医療、政府施設、金融サービス、IT など)で最も多く報告されたサイバー脅威は、ランサムウェアとデータ侵害でした。
「(2024年)、FBIは悪意のある攻撃者の成功を困難にし、コストを増大させるための重要な措置を講じました」とヤーブロー氏は報告書で述べています。「世界で最も活発なランサムウェアグループの一つであるLockBitに深刻な打撃を与えました。2022年以降、FBIはランサムウェアの被害者に数千の復号鍵を提供し、8億ドル以上の支払いを回避してきました。」
彼はクロノス作戦のことを言っている。
IC3インターネット犯罪レポートの全文は、こちらからご覧いただけます。非常に内容が濃く、興味深い内容です(10/10)。
Appleのセキュリティに関する詳細
- PSA: GoogleとPayPalからの非常に説得力のあるフィッシングメールに注意してください
- Macが独自に検出・削除できるマルウェアは以下のとおりです
- PSA: iOS 18.4.1は2つの主要なセキュリティ脆弱性を修正
- iPhoneファームが1日あたり10万件以上の詐欺iMessageを送信
- App Storeの5つのVPNアプリに中国軍との関連が
Moysle の協力により実現した、 9to5Macのセキュリティに重点を置いたコラム「Security Bite」をお読みいただきありがとうございます。
Follow Arin: Twitter/X, LinkedIn, Threads
havebin.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。